CVE-2026-43213Linux内核中的rtw89 WiFi驱动程序存在一处安全漏洞。该漏洞源于硬件在TX释放报告中偶尔报告异常序列号,而驱动程序未对此进行验证。这导致访问wd_ring->pages数组时发生越界,引发内核空指针解引用错误,致使系统崩溃。
该漏洞位于`rtw89_pci_release_tx`函数中。当硬件完成数据包传输后,通过`rpp_info.seq`字段向驱动程序报告序列号。驱动程序直接将此序列号作为索引访问`wd_ring->pages`数组。由于缺乏对`rpp_info.seq`有效性的检查,若硬件报告的序列号超出数组范围,将导致越界访问。根据堆栈跟踪,这会触发内核空指针解引用(NULL pointer dereference),导致`#PF`页错误。攻击者需处于邻接网络(AV:A),无需认证即可利用此漏洞触发内核崩溃,造成拒绝服务。